-
Windows Server 2008 R2 | DNS-Server löst externe Namen nicht auf | Ereignis-ID 5501
Wird DNS auf einem Windows Server 2008 R2 eingerichtet, nutzt dieser automatisch EDNS (Extension mechanisms for DNS). Dabei wird das UDP-Paket um ein „Optional Pseudo Resource-Record“ (OPT) erweitert. Das Paket überschreitet idR. die maximal zulässige Größe eines DNS-Pakets von 512 Byte und wird von diversen (vor allem älteren) Firewalls geblockt. Externe DNS-Abfragen können somit nicht […]
-
Exchange 2007 / 2010 – Remote-Domänen ‚in bulk‘ per CSV & PowerShell anlegen
Bei einer großen Anzahl an Remote-Domänen, ist es sinnvoll diese mithilfe einer CSV-Datei (Komma-separiert) und PowerShell anzulegen. Beispiel: – CSV namens „remotedomains.csv“ wurde unter C:\Temp abgelegt – Die CSV enthält 2 Spalten: 1) CSV_Name (Bezeichnung der Domäne; z.B. Contoso) 2) CSV_DomainName (Domain Suffix der Remote-Domäne; z.B. contoso.com) PowerShell-Befehl: Import-Csv C:\Temp\remotedomains.csv | foreach { New-RemoteDomain -Name […]
-
Active Directory | Domänenbeitritt von Computern durch Benutzer verhindern
Standardmäßig dürfen nicht nur Administratoren sondern auch reguläre Domänenbenutzer Computer in die Domäne aufnehmen. Normale Benutzer dürfen zwar nur maximal 10 Computer zu einer Domäne hinzufügen, dies birgt dennoch das Risiko dass ungewollt private Notebooks in die Domäne aufgenommen werden. Um den Domain Join durch normale Benutzer vollständig zu unterbinden gibt es 2 unterschiedliche Möglichkeiten: […]
-
Active Directory | Standardcomputercontainer ändern
Tritt ein neuer Computer der Domäne bei, landet dieser standardmäßig in „Comuters“. Da es sich bei „Computers“ um einen Container handelt, können auf diesen keine dedizierten Gruppenrichtlinien angewandt werden. Dies ist nur bei Organisationseinheiten (OU) möglich. Container wie beispielsweise „Computers“ erben allerdings Gruppenrichtlinien die auf übergeordneten Schichten (z.B. Domäne oder übergeordnete OU) eingehängt sind. Aus […]
-
PowerShell | Module
Mit Windows Server 2008 R2 wurden neue Module für die PowerShell und damit verbundene CommanLets zur Verfügung gestellt. Um eine Liste der verfügbaren Module auf dem Server zu erhalten: Get-Module -ListAvailable Die jeweiligen Module müssen über diesen Befehl in die PowerShell importiert werden, um die entsprechenden CommandLets (zum Beispiel zur Administration des Active Directory) nutzen […]
-
PKI | Certificate AutoEnrollment Ereignis-ID 6 und 13
Ausgangssituation: Windows Server 2008 R2 als ausstellende Zertifizierungsstelle Windows 7 als anfordernder Client TMG 2010 als Firewall zwischen […]
-
Office 2003 fordert ständig zum Akzeptieren der EULA auf (Windows 7 | Windows Server 2008 R2)
Wird Office 2003 unter Windows 7 oder Windows Server 2008 R2 installiert, wird man beim Öffnen eines neuen Office-Dokuments aufgefordert die EULA zu akzeptieren. Auch wenn diese bereits zuvor akzeptiert wurde. Hier hilft es eines der installierten Office-Programme (egal ob Excel, Word, Outlook,..) als Administrator zu öffnen, auch wenn man lokal bereits als Administrator angemeldet […]
-
MDT / WDS | PXE Fehlermeldungen
Befinden sich WDS-Server (sowie der DHCP-Server) und der PXE-Client in getrennten Subnetzen, kann es beim PXE-Start zu diesen Fehlermeldungen kommen: PXE-M0F: Exiting Intel PXE Agent PXE-E53: No boot filename received PXE-T01: File not found PXE-E3B: TFTP Error – File not Found PXE-E55: Proxy DHCP Service did not reply to request on port 4011 PXE-T04: Access […]
-
MDT / WDS | Windows 7 SP1 | unable to find SETUP
Endet das Windows 7 + SP1 Deployment im Fehler „unable to find SETUP“ muss das aufgezeichnete Image (Capture) nicht als „Custom image file“ sondern samt der Setup-Dateien vom Win7+SP1 Datenträger als „Full set of source files“ hinzugefügt werden: 1) Dateien aus dem Source-Verzeichnis des Win7+SP1 Datenträgers auf den MDT-Server kopieren (z.B. C:\Temp\DVD-Kopie) 2) Das zuvor […]